SonicWall heeft twee kritieke zero-day kwetsbaarheden in de SMA1000-appliance verholpen, die al werden misbruikt voordat er een patch beschikbaar was. Het NCSC waarschuwt organisaties die de SMA1000-serie gebruiken om zo snel mogelijk te updaten.
De eerste kwetsbaarheid, CVE-2026-83548, is een pre-authenticatie Server-Side Request Forgery (SSRF) in de Work Place-interface van de appliance. Een aanvaller heeft hiervoor geen geldige inloggegevens nodig en kan op afstand onbevoegde acties uitvoeren. Deze fout krijgt de maximale CVSS-score van 10.0.
De tweede kwetsbaarheid, CVE-2026-83549, zit in de Appliance Management Console (AMC) en betreft OS command injection. Een aanvaller die al over geldige beheerdersgegevens beschikt, kan hiermee willekeurige commando’s uitvoeren en zo op afstand code op het apparaat draaien. Deze fout scoort 7.8 op de CVSS-schaal. Onderzoekers wijzen erop dat de twee fouten aan elkaar te koppelen zijn, waardoor een aanvaller zonder enige authenticatie alsnog volledige controle over een kwetsbaar apparaat kan krijgen.
Het gaat om de modellen SMA 1000 6210, 7210 en 8200v met firmwareversie 12.4.3-03453 of ouder, en 12.5.0-02835 of ouder. SonicWall ontdekte de fouten zelf — via de eigen medewerkers William Perry en Adam Babis — nadat bleek dat ze al in aanvallen werden ingezet. Een patch staat sinds kort klaar in de hotfix-versies 12.4.3-03526 en 12.5.0-02952.
Het is niet de eerste keer dit jaar dat de SMA1000-lijn doelwit is: eerder misbruikte de aanvalsgroep UTA0533 al twee andere zero-days, CVE-2026-15409 en CVE-2026-15410, in dezelfde productlijn.
Organisaties die de SMA1000 gebruiken voor remote access doen er goed aan de hotfix per direct te installeren en niet te wachten op een regulier onderhoudsmoment — de kwetsbaarheden zijn immers al in het wild misbruikt. Controleer logs en configuratiebackups op sporen van misbruik van vóór de installatie van de patch, en reset bij twijfel over een mogelijke inbraak wachtwoorden en TOTP-tokens, zoals SonicWall zelf ook adviseert.
Bron: NCSC-NL Advisories
Zelfde kwetsbaarheid
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.